HeadlinesBriefing HeadlinesBriefing.com

Hackers obtêm certificados TLS falsos para o Google

Ars Technica •
×

O Google disse que, embora o Chrome tenha tomado medidas durante esses incidentes para identificar e bloquear certificados não autorizados suspeitos nos cc TLDs afetados, a intervenção no lado do navegador não deve ser usada para proteger seus usuários. Devido à complexidade dos sequestros de DNS, não podemos garantir que nossa análise identificou todos os domínios afetados, nem as intervenções do Chrome protegem de forma confiável os usuários que não usam o Chrome.

Não está claro imediatamente quais são as outras organizações afetadas, quantos certificados não autorizados foram emitidos ou se todos eles, exceto os para domínios do Google, foram bloqueados. Com todos os certificados não autorizados conhecidos agora bloqueados, o risco é mitigado, mas como o Google observou, qualquer certificado que permaneça não descoberto representa uma ameaça.

O Google observou que o incidente não envolveu o comprometimento da infraestrutura de nenhum dos proprietários de domínio afetados e que as autoridades de certificação seguiram todos os requisitos. Com o controle dos três cc TLDs, os atacantes conseguiram alterar os endereços IP de uma lista selecionada de sites, permitindo-lhes modificar registros DNS autoritativos e passar pelas verificações de validação da indústria.

Esta não é a primeira vez que atores de ameaças obtêm certificados não autorizados. Um hack de 2011 da Digi Notar permitiu que atacantes criassem certificados falsos para o Google.com e mais de 200 outros domínios de alto tráfego. Os certificados foram usados contra pelo menos 300,000 pessoas com laços com o Irã.

Fonte: Ars Technica · Resumido por HeadlinesBriefing